Cyberattaques et responsabilités
Contenu
Objectifs
- Comprendre le cadre juridique des cyberattaques
- Maîtriser les obligations légales en matière de cybersécurité (RGPD, NIS 2)
- Savoir réagir légalement et opérer les notifications nécessaires aux autorités de contrôle en cas d’incident
- Connaître les responsabilités juridiques en cas de cyberattaque
- Mettre en place une stratégie de sécurité conforme à la réglementation
Programme
Objectif : comprendre la menace pour se protéger
- Définitions, contexte et menaces
- Evaluation des impacts : financiers, réputationnels, juridiques et opérationnels
- Conformité réglementaire : RGPD, NIS 2
- Présentation des autorités de référence : cyberdéfense, ANSSI, CNIL
- Identification des menaces et des vulnérabilités
Objectif : Anticiper pour éviter une cyberattaque par l’analyse des risques, adopter des comportements sécurisés
- Stratégie de sécurisation et définition des priorités
- Méthodologie et outils : les plans d’anticipation
- Les plans de continuité d’activité (PCA) et de reprise d’activité (PRA)
- Pratiques indispensables pour se protéger
Objectif : Savoir réagir en cas de cyberattaque
- Les bons gestes à adopter lors de la découverte de la cyberattaque
- Les notifications aux autorités de contrôle
- La mise en pratique des plans et les poursuites judiciaires
Objectif : A partir d’études de cas et mise en situation, mettre en pratique les pratiques et les obligations apprises dans les modules 1, 2 et 3, savoir identifier une situation à risque
- Etude de cas pratique
- Mise en situation
- Evaluation finale
Certifications préparées et métiers visés
Métiers associés
Dates et lieux de formation
- Autres financeurs (Entreprise, Individuel, AIF...) - Financement autre (Entreprises, Individuels, AIF...)
Source : GREF Bretagne #25186896F